PT-2025-37243 · Linux+1 · Linux Kernel+1

Publicado

2025-09-11

·

Atualizado

2025-11-25

·

CVE-2025-39786

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: kernel Linux (versões afetadas não especificadas)
Descrição: O kernel Linux contém uma falha no driver ad7173 relacionada ao índice utilizado para acessar o canal ao acessar o atributo syscalib mode. O driver utiliza um índice base zero para acessar o canal no array ad7173 channels. No entanto, o campo channels pode não corresponder ao campo de endereço, dependendo da configuração do canal especificada na device tree, potencialmente resultando em um acesso fora dos limites.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-39786

Produtos afetados

Astra Linux
Linux Kernel